Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor

GenelSiber Güvenlik

NachoVPN Aracı, Popüler VPN İstemcilerindeki Kusurlardan Yararlanarak Sistemin Güvenliğini Tehlikeye Atıyor

teknomers
Son güncelleme: 3 Aralık 2024 15:02
teknomers
Paylaş
Paylaş


03 Aralık 2024Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Palo Alto Networks ve SonicWall sanal özel ağ (VPN) istemcilerini etkileyen ve Windows ve macOS sistemlerinde uzaktan kod yürütme elde etmek için potansiyel olarak istismar edilebilecek bir dizi kusuru ortaya çıkardı.

AmberWolf, “Saldırganlar, VPN istemcilerinin sunuculara yerleştirdiği örtülü güveni hedef alarak istemci davranışlarını manipüle edebilir, rastgele komutlar yürütebilir ve minimum çabayla yüksek düzeyde erişim elde edebilir.” söz konusu bir analizde.

Varsayımsal bir saldırı senaryosunda bu, istemcileri istenmeyen sonuçlara neden olabilecek kötü amaçlı güncellemeleri indirmeleri için kandırabilen hileli bir VPN sunucusu biçiminde gerçekleşir.

Araştırmanın sonucu olarak adlandırılan bir kavram kanıtı (PoC) saldırı aracı ortaya çıktı. NachoVPN bu tür VPN sunucularını simüle edebilir ve ayrıcalıklı kod yürütme elde etmek için güvenlik açıklarından yararlanabilir.

Tespit edilen kusurlar aşağıda listelenmiştir:

  • CVE-2024-5921 (CVSS puanı: 5.6) – Windows, macOS ve Linux için Palo Alto Networks GlobalProtect’i etkileyen, uygulamanın rastgele sunuculara bağlanmasına izin veren ve kötü amaçlı yazılım dağıtımına yol açan yetersiz bir sertifika doğrulama güvenlik açığı (Sürüm 6.2.6’da ele alınmıştır) Windows)
  • CVE-2024-29014 (CVSS puanı: 7.1) – SonicWall SMA100 NetExtender Windows istemcisini etkileyen ve bir saldırganın Uç Nokta Denetimi (EPC) İstemcisi güncellemesini işlerken rastgele kod yürütmesine izin verebilecek bir güvenlik açığı. (10.2.339 ve önceki sürümleri etkiler; 10.2.341 sürümünde ele alınmıştır)

Palo Alto Networks, saldırganın uç noktaya kötü amaçlı kök sertifikalar yükleyebilmesi ve bu uç noktaya kötü amaçlı kök sertifikalar tarafından imzalanan kötü amaçlı yazılımları yükleyebilmesi için ya yerel yönetici olmayan bir işletim sistemi kullanıcısı olarak erişime sahip olması ya da aynı alt ağda bulunması gerektiğini vurguladı. uç nokta.

Ciddi VPN Kusurları

Bunu yaparken GlobalProtect uygulaması, kurbanın VPN kimlik bilgilerini çalmak, yükseltilmiş ayrıcalıklarla rastgele kod yürütmek ve diğer saldırıları kolaylaştırmak için kullanılabilecek kötü amaçlı kök sertifikaları yüklemek için silah haline getirilebilir.

Benzer şekilde, bir saldırgan, bir kullanıcıyı NetExtender istemcisini kötü amaçlı bir VPN sunucusuna bağlaması için kandırabilir ve ardından SİSTEM ayrıcalıklarıyla kod yürütmek için geçerli ancak çalınmış bir sertifikayla imzalanmış sahte bir EPC İstemcisi güncellemesi gönderebilir.

AmberWolf, “Saldırganlar, NetExtender istemcisini sunucularına bağlanmaya zorlamak için özel bir URI işleyicisinden yararlanabilir.” dedi. “Saldırının başarılı olması için kullanıcıların yalnızca kötü amaçlı bir web sitesini ziyaret etmesi ve tarayıcı istemini kabul etmesi veya kötü amaçlı bir belgeyi açması gerekir.”

Bu eksikliklerin yaygın olarak kullanıldığına dair bir kanıt olmasa da, Palo Alto Networks GlobalProtect ve SonicWall NetExtender kullanıcılarının potansiyel tehditlere karşı korunmak için en son yamaları uygulamaları tavsiye edilir.

Gelişme, Bishop Fox’un araştırmacıları tarafından geliyor ayrıntılı SonicWall güvenlik duvarlarında yerleşik donanım yazılımının şifresini çözme ve analiz etme yaklaşımı, güvenlik açığı araştırmasına daha fazla yardımcı olmak ve internete yönelik risklere dayalı SonicWall güvenlik duvarı güvenliğinin mevcut durumunu değerlendirmek amacıyla parmak izi alma yetenekleri oluşturmak için.



siber-2

FritzFrog, Log4Shell ve PwnKit ile Geri Dönerek Ağınıza Kötü Amaçlı Yazılım Yayıyor
Phantom Liberty Dev Stream, 2.0 Güncellemesiyle Gelen Yeni Özellikleri Ortaya Çıkarıyor
Trump ve Epstein: Komplo Teorileri Kontrolü Nasıl Kaybedildi?
Redfall güncellemesi oyunun açık dünyasına yeni bir soluk getiriyor
Rusya’da satışlar düştü. Temmuz 2022’de en popüler Renault
ETİKETLENDİ:ağ güvenliğiAracıatıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriİstemcilerindekiKusurlardanNachoVPNnasıl hacklenirpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemintehlikeyeveri ihlaliVPNyararlanarakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Molten Ventures, M-Files çıkışından 7 kat getiri elde etti
Sonraki Makale Veri komisyoncularının sosyal güvenlik numaranızı satması yasaklanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?